Page 10 of 50 results (0.004 seconds)

CVSS: 6.1EPSS: 0%CPEs: 4EXPL: 0

Cross-site scripting vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Una vulnerabilidad de tipo cross-site-scripting (XSS) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 8.8EPSS: 0%CPEs: 4EXPL: 0

Cross-site request forgery (CSRF) vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to hijack the authentication of administrators via unspecified vectors. Una vulnerabilidad de tipo cross-site request forgery (CSRF) en WMR-433 firmware versión 1.02 y anteriores, y WMR-433W firmware versión 1.40 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. • http://buffalo.jp/support_s/s20170606.html https://jvn.jp/en/jp/JVN48413726/index.html • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 6.8EPSS: 0%CPEs: 2EXPL: 0

WNC01WH firmware 1.0.0.9 and earlier allows authenticated attackers to execute arbitrary OS commands via unspecified vectors. Vulnerabilidad en firmware WNC01WH versiones 1.0.0.9 y anteriores, que permitiría a atacantes autenticados ejecutar comandos del SO arbitrarios a través de vectores no especificados. • https://jvn.jp/en/jp/JVN48790793/index.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 6.5EPSS: 0%CPEs: 70EXPL: 0

BUFFALO WZR-600DHP3 devices with firmware 2.16 and earlier and WZR-S600DHP devices allow remote attackers to discover credentials and other sensitive information via unspecified vectors. Dispositivos BUFFALO WZR-600DHP3 con firmware 2.16 y versiones anteriores y dispositivos WZR-S600DHP permiten a atacantes remotos descubrir credenciales y otra información sensible a través de vectores no especificados. • http://buffalo.jp/support_s/s20160527a.html http://jvn.jp/en/jp/JVN75813272/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2016-000087 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.5EPSS: 0%CPEs: 12EXPL: 0

Directory traversal vulnerability on BUFFALO WZR-600DHP3 devices with firmware 2.16 and earlier and WZR-S600DHP devices with firmware 2.16 and earlier allows remote attackers to read arbitrary files via unspecified vectors. Vulnerabilidad de salto de directorio en dispositivos BUFFALO WZR-600DHP3 con firmware 2.16 y versiones anteriores y dispositivos WZR-S600DHP con firmware 2.16 y versiones anteriores permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados. • http://buffalo.jp/support_s/s20160527b.html http://jvn.jp/en/jp/JVN81698369/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2016-000086 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •